Windows 11 arriba molt ben armat en seguretat, però amb uns quants ajustaments i hà bits pots portar-lo a un altre nivell i blindar el teu PC sense complicar-te. En aquesta guia reunim trucs, funcions natives i decisions intel·ligents que marquen la diferència davant de malware, phishing, intrusions i fuites de dades.
Trobarà s des del bà sic que mai falla (actualitzacions, antivirus i comptes ben configurats) fins a mesures avançades com SmartScreen, regles de reducció de superfÃcie d'atac, accés controlat a carpetes i controls fins de privadesa i permisos. A més, afegim recomanacions per a la teva xarxa, el navegador i fins a quines funcions convé desactivar quan no les facis servir.
Mantingues Windows 11 i les teves aplicacions sempre al dia
La primera lÃnia de defensa és òbvia, però crucial: actualitzar el sistema i el programari. Entra a Configuració > Windows Update i fes clic a «Cerca actualitzacions» per instal·lar pegats i reiniciar quan toqui; repeteix aquest gest amb el navegador, apps de missatgeria, videotrucades i qualsevol programa sensible que facis servir cada dia.
A més de noves funcions, cada pegat tanca forats que els atacants aprofiten. Portar-ho tot al dia redueix drà sticament les finestres dexposició i millora el rendiment general de lequip.
Analitza amenaces amb Seguretat de Windows
Si sospites activitat rara, no t'ho pensis: obre l'app Seguretat de Windows, entra a «Protecció contra virus i amenaces» i executa un Examen rà pid. Si et quedes intranquil, llança una anà lisi més exhaustiva per revisar a fons el dispositiu.
Comprova que la protecció en temps real, la protecció al núvol i el bloqueig de aplicacions potencialment no desitjades (PUA) estiguin actius. AixÃ, Microsoft Defender Antivirus vigila contÃnuament, s'actualitza tot sol i combina heurÃstica, anà lisi de comportament i el núvol per frenar amenaces emergents en segons.
No oblidis habilitar la Protecció contra alteracions (tamper protection) per impedir que el codi maliciós (malware) intenti desactivar l'antivirus, la monitorització del comportament o esborri les signatures. Aquest simple interruptor evita que un atac deixi la teva defensa a zero sense que t'assabentis.
SmartScreen i Protecció de xarxa: doble tallafocs contra paranys
Activa Microsoft Defender SmartScreen perquè t'avisi davant llocs i descà rregues perilloses. Aquest sistema contrasta webs amb llistes dinà miques de phishing i malware, analitza comportaments sospitosos i fins i tot alerta si introduiràs credencials de Microsoft en ubicacions de risc.
Per cobrir també navegadors i processos de tercers, Windows 11 incorpora Protecció de xarxa: bloqueja estafes i descà rregues malicioses fora d'Edge. En entorns empresarials, s'integra amb Microsoft Defender per a punt de connexió, permetent marcar adreces IP o URL com a indicadors de compromÃs.
Redueix la superfÃcie d'atac i vulnerabilitats mitiga
Les regles de reducció de superfÃcie d'atac (ASR) eviten accions que els atacants utilitzen sovint: scripts ofuscats, macros que anomenen API sensibles o executables que descarreguen altres fitxers. Activar limita comportaments rars sense trencar el teu flux de treball normal.
Complementa això amb Protecció contra vulnerabilitats (Exploit Protection). Aplica mitigacions modernes a processos i apps, i si gestiones diversos equips, prova la manera d'auditoria per veure l'impacte abans d'imposar polÃtiques. És una capa extra davant exploits que busquen errors especÃfics.
Microsoft Defender Antivirus: protecció d'última generació
Defensar ve integrat i, llevat que instal·lis un altre antivirus, s'ocupa de tot: protecció en temps real, anà lisi de comportament, aprenentatge automà tic, signatures al núvol i detecció de PUA. Si instal·leu una suite de tercers, Defensar es desactiva automà ticament; si la desinstal·les, tornarà a activar-se sense intervenció.
Les seves actualitzacions arriben dià riament, cosa que unida a la protecció al núvol permet bloquejar amenaces noves gairebé a l'instant. Per a la gran majoria dusuaris, és una base sòlida que no consumeix recursos excessius i sintegra com un guant en el sistema.
Autenticació i comptes: més barreres, menys ensurts

Aneu a Configuració > Comptes > Opcions d'inici de sessió i configureu Windows Hello (PIN, empremta o rostre) si el maquinari ho permet. Aquest mètode és rà pid i més resistent a atacs que una contrasenya clà ssica reutilitzada per costum.
Per a convidats o familiars, crea comptes està ndard des de Comptes > Altres usuaris. Aixà qualsevol canvi sensible demanarà les credencials de l'administrador. Mantingues actiu el Control de comptes d'usuari (UAC) per interceptar modificacions del sistema que no hagis autoritzat.
Si sols allunyar-te amb el mòbil a sobre, habilita el bloqueig dinà mic a Opcions d'inici de sessió: en perdre's la connexió Bluetooth, Windows bloqueja la sessió de forma automà tica, evitant que algú toqui el vostre escriptori a l'esquena.
Privadesa al detall: quines dades envies i quines no
A Configuració > Privadesa i seguretat controla la telemetria: limita els dades de diagnòstic opcionals, desactiva experiències personalitzades i esborra periòdicament les dades que Microsoft tingui del dispositiu.
A Permisos de Windows > General, pots apagar el identificador de publicitat, impedir que Windows rastregi obertures d'aplicacions i evitar que les webs accedeixin a la vostra llista d'idiomes per personalitzar contingut sense demanar permÃs.
desactiva el reconeixement de veu en lÃnia si no ho necessites, revisa la personalització d'escriptura i manuscrita i considera apagar l'Historial d'activitats si no fas servir la sincronització entre dispositius. Tota suma per reduir empremta.
A Permisos de cerca, limita les cerques a la web des del menú Inici i ajusta el filtrat; a «Cerca a Windows» exclou carpetes sensibles de la indexació perquè el contingut no aparegui en teclejar al cercador local.
L'opció «Trobar el meu dispositiu» té sentit a portà tils per si hi ha pèrdua o robatori, però en un PC de sobretaula pots desactivar-la per guanyar privadesa si no us veus utilitat.
Permisos d'aplicacions: decideix què hi veu cada app
Baix Privadesa i seguretat > Permisos de l'aplicació controla l'accés a ubicació, cà mera, micròfon, contactes, calendari, arxius i més. Podeu desactivar l'accés global de Windows a un tipus de dada o deixar-lo actiu i decidir app per app quina pot entrar i quina no.
Revisa amb calma la llista i la talla d'arrel permisos que no tinguin sentit. Un editor de text, per exemple, no necessita micròfon ni ubicació; un reproductor de música no hauria de llegir els teus SMS. Com menys vegin, menys superfÃcie dexposició.
Descà rrega només de fonts fiables
Per instal·lar programari, prioritza la Microsoft Store o la web oficial del desenvolupador. Evita repositoris dubtosos i, si reps adjunts per correu (PDF, Word, executables), desconfia per defecte quan no esperis res d'aquesta persona o domini.
Els atacants empaqueten codi maliciós en instal·ladors aparentment legitims. Un verificador de firmes, el judici crÃtic i SmartScreen t'estalvien infeccions per un clic impulsiu.
Eines de seguretat addicionals (amb cap)
Si vols una segona opinió, hi ha antivirus de tercers com Avast o Bitdefender amb bones valoracions. Uneix-los a un tallafocs ben configurat i extensions del navegador que bloquegin rastreig i scripts sospitosos.
Instal·la només allò imprescindible i des de fonts oficials. Fins i tot un add-on útil es pot convertir en un colador de dades si el descarregues de la botiga equivocada o si el desenvolupador canvia de mans sense avisar.
Revisió periòdica: petits gestos, gran impacte
Marca't una rutina mensual: verifica que Windows Update no acumula pendents, revisa que el teu antivirus està actualitzat i operatiu, desinstal·la aplicacions que ja no utilitzes i comprova que els permisos segueixen com els vas deixar.
Aquesta revisió disminueix el temps que una amenaça podria actuar en silenci. Detectar aviat un programa entromès o un pegat crÃtic sense instal·lar us pot salvar d'un ensurt seriós.
RAT i phishing: la porta del darrere que no veus
Un RAT (Remote Access Trojan) permet a un atacant controlar el teu equip a distà ncia i espiar dades, cà mera o micròfon sense gairebé deixar rastre. Solen arribar camuflats a instal·ladors, adjunts o cracs.
La millor defensa és preventiva: utilitza un antivirus competent, activa SmartScreen i ASR, aplica actualitzacions, crea contrasenyes robustes i activa la verificació en dos passos on estigui disponible. Amb el correu i la missatgeria, desconfieu d'enllaços, premis o avisos alarmistes que us empenyin a actuar sense pensar.
Hi ha eines legÃtimes de recuperació de contrasenyes pensades per a administradors i propietaris que han perdut accés, però no convé detallar-ne l'ús perquè també poden facilitar accessos no autoritzats. L'important és blindar els comptes per no necessitar-los i mantenir sempre el control.
Endureix Windows desactivant funcions que no facis servir
Com menys portes obertes, menys possibilitats d'intrusió. Si no les necessites de manera habitual, desactiva aquestes caracterÃstiques i activa-les només quan realment les facis servir:
escriptori remot
Si no connectes al teu PC des de fora, entra a Configuració > Sistema > Escriptori remot i apaga'l. Amb credencials robades, un atacant podria accedir a les teves dades a distà ncia sense que t'assabentis.
Ús compartit d'arxius i impressores
A les xarxes públiques no t'interessa exposar recursos. Aneu a Xarxa i Internet > Configuració de xarxa avançada > Ús compartit avançat i desactiva compartir tant en xarxes públiques com privades si no ho utilitzes.
Historial del porta-retalls
L'historial guarda el que copies. Si utilitzeu informació sensible, aneu a Sistema > Portapapers i desactiva-ho o esborra'l amb freqüència perquè ningú no recuperi dades si toca la teva sessió.
Històric d'activitats
Serveix per reprendre tasques entre equips, però també acumula metadades sobre el que fas. A Privadesa i seguretat desactiva el seu emmagatzematge i esborra l'historial si no ho aprofites.
Amfitrió de scripts de Windows
Si no utilitzes automatitzacions avançades, pots deshabilitar Windows Script Host per tancar una via comuna d'execució de scripts maliciosos. És reversible quan ho necessitis.
Detecció de xarxes
Evita que altres dispositius et vegin quan et connectes a xarxes no fiables. A Ús compartit avançat, apaga la detecció de xarxes en públiques (i privades si no comparteixes res).
assistència remota
Fes-la servir només amb gent de total confiança i apaga-la la resta del temps des de Propietats del sistema > Remot. Reduiràs la possibilitat de control no autoritzat per enginyeria social.
Connexions Wi‑Fi automà tiques
No et reconnectis sense pensar en Wi‑Fi antigues. A Wi‑Fi > Administrar xarxes conegudes desmarca «Connectar-se automà ticament» en les que ja no consideris fiables per a evitar atacs en xarxes trampa.
Reforça la xarxa i els dispositius connectats

El PC no viu aïllat: blinda també el router amb contrasenya forta i xifrat WPA2/WPA3, actualitza el firmware i desactiva WPS. Escaneja amb el teu antivirus els USB i discos externs abans d'obrir-los.
Un mòbil o un portà til vulnerables a la mateixa xarxa poden ser la via d'entrada cap al vostre equip. Mantingues tots els teus dispositius al mateix nivell d'higiene digital.
VPN, proxy i DNS: més privadesa a Internet
Configura una VPN de confiança des de Configuració > Xarxa i Internet > VPN per amagar el teu IP real i xifrar el trà nsit. Desconfia de VPN gratuïtes que monetitzin les teves dades.
A la secció Proxy pots deixar la detecció automà tica o definir un proxy manual si el proveïdor ho requereix. A més, canviar els DNS per uns reputats (per exemple, orientats a privadesa o seguretat) pot millorar protecció i velocitat.
Per fer-ho, obriu les propietats de l'adaptador de xarxa, entreu al Protocol d'Internet (IPv4) i especifiqueu servidors DNS de la vostra elecció. És un ajustament senzill que marca diferència en navegació i filtratge.
Trucs de Windows 11 que també ajuden
L'anomenat Mode Déu crea una carpeta amb accés a centenars d'opcions del sistema, perfecte per centralitzar ajustaments sense anar menú a menú. Fes-lo servir amb cap: poder no és el mateix que necessitat.
Si busques més espurna, el pla de Alt rendiment millora la resposta del sistema (a costa d'energia), els escriptoris virtuals ordenen la teva feina, l'historial del porta-retalls t'estalvia temps i l'Assistent de concentració redueix distraccions mentre fas tasques delicades.
L'inici rà pid accelera l'arrencada i el control per veu et pot ajudar en accessibilitat, però recorda equilibrar comoditat i privadesa a cada ajustament que activeu.
Navegador i cercador: menys rastreig, mateixa utilitat
Trieu un navegador que us permeti bloquejar rastrejadors i galetes de tercers, revisa la configuració de privadesa i afegeix extensions de confiança per reforçar el filtratge.
Valora utilitzar cercadors que redueixin el perfilat i ajusta les opcions perquè s'enviï la mÃnima informació necessà ria. Les decisions fora de Windows compten tant com el que configures a dins.
Amb aquests passos hauràs tancat bretxes òbvies, activant capes avançades que pocs aprofiten i afinat la privadesa sense renunciar a la comoditat. La combinació dactualitzacions constants, Defensar ben configurat, SmartScreen, regles ASR, permisos sota control i algunes funcions desactivades quan sobren és just el que necessites perquè Windows 11 sigui un sistema fiable, discret i preparat per al dia a dia.